Wechseln zu:Navigation, Suche
Wiki
KKeine Bearbeitungszusammenfassung
KKeine Bearbeitungszusammenfassung
 
(20 dazwischenliegende Versionen desselben Benutzers werden nicht angezeigt)
Zeile 1: Zeile 1:
{{Set_lang}}
{{Set_lang}}


{{var|display
{{#vardefine:headerIcon|spicon-antivirus}}
|Automatisierung der Installation
{{:AV/Installation/AutomatisierteInstallation.lang}}
|Automation of the installation
| }}
{{var|intro
|Installation von Mobile Security Antivirus Pro via GPO Script und mit Config-Datei
|Installation of Mobile Security Antivirus Pro via GPO Script and with Config-file
| }}
{{var|anpassung
|Letzte Anpassung:
|Last update:
| }}
{{var|1
|Einleitung
|Introduction
| }}
{{var|2
|Dieser Artikel beschreibt die Einrichtung für die Verteilung des Securepoint Antivirus Pro über Gruppenrichtlinien mit Konfigurationsdatei. Hierbei gibt es 2 Szenarien.
|This article describes the setup for deploying Securepoint Antivirus Pro via Group Policy with configuration file. There are 2 scenarios.
| }}
{{var|3
|Vorbereitungen
|Preparations
| }}
{{var|4
|Download des Securepoint AntiVirus Pro
|Download Securepoint AntiVirus Pro
| }}
{{var|5
|Für die zwei Szenarien werden verschiedene Versionen des Securepoint Antivirus Pro benötigt
|For the two scenarios, different versions of Securepoint Antivirus Pro are required
| }}
{{var|6
|ohne Lizenz für Szenario 1
|without license for scenario 1
| }}
{{var|7
|Login im [https://my.securepoint.de Resellerportal] und Download der aktuellen MSI aus dem Download-Bereich
|Login to the [https://my.securepoint.de Resellerportal] and download the current MSI from the download area
| }}
{{var|8
|mit Lizenz für Szenario 2
|with license for scenario 2
| }}
{{var|9
|Login im [https://my.securepoint.de Resellerportal]
|Login to the [https://my.securepoint.de Reseller Portal]
| }}
{{var|8b
|''In diesem Falle wird die Lizenzinformation bereits in der Installationdatei hinterlegt.''<br>
|''In this case, the license information is already stored in the installation file.''<br>
| }}
{{var|10
|Das [https://ac.securepoint.de AV-Portal] öffnen
|Open the [https://ac.securepoint.de AV portal]
| }}
{{var|11
|{{spc | sp | m | Lizenzen}}  öffnen
|open {{spc | sp | m | Licenses}}
| }}
{{var|12
|Download der MSI für die Lizenz, die Installiert werden soll
|Download the MSI for the license you want to install
| }}
{{var|7a
|In diesem Falle müssen die Lizenzinformationen im Laufe der Installation direkt auf dem Gerät eingegeben werden.
|In this case, the license information must be entered directly on the device during the installation.
| }}
{{var|erstellen
|Erstellen einer angepassten Konfigurationsdatei
|Creating a custom configuration file
| }}
{{var|Basis-Installation
|Basis-Installation des Securepoint AntiVirus Pro
|Basic installation of Securepoint AntiVirus Pro
| }}
{{var|Gewünschte
|Gewünschte Einstellungen am Client vornehmen
|Make the desired settings on the client
| }}
{{var|Konfigurationsdatei
|Die Konfigurationsdatei sichern
|Save the configuration file
| }}
{{var|13
|Freigabeverzeichnis
|Release directory
| }}
{{var|14
|!! Die Konfigurationsdatei liegt im Installationsverzeichnis unter "conf". Benötigt wird hierbei nur die guardx.conf
|!! The configuration file is located in the installation directory under "conf". Only the guardx.conf is needed.
| }}
{{var|15
|Für die Verteilung des Installers und der Konfigurationsdatei wird ein Netzwerkverzeichnis benötigt. Hierzu wird eine neue Freigabe oder ein Ordner in einer vorhandenen NETLOGON Freigabe erstellt:
|A network directory is required to distribute the installer and the configuration file. For this a new shared folder or a folder in an existing NETLOGON share is created:
| }}
{{var|16
|Server-Manager öffnen
|Open Server Manager
| }}
{{var|17
|Datei-/Speicherdienste
|File/storage services
| }}
{{var|18
|Freigaben
|Shared Folder
| }}
{{var|19
|Rechtsklick "Neue Freigabe" → Hier den Assistenten durchlaufen
|Right click "New share" → Run through the wizard here
| }}
{{var|21
|Neue Organisationseinheit
|New organizational unit }}


{{var|22
{{var | neu--Windows-Server spezifiziert
|Server-Manager öffnen
| [[#Erstellen_und_verknüpfen_eines_Gruppenrichtlinienobjektes | Erstellung des Gruppenrichtlinienobjekts im Windows Server]] genauer beschrieben
|Open Server Manager }}
| [[#Creating_and_linking_a_Group_Policy_Object | Creating the Group Policy Object in Windows Server]] described in more detail }}
{{var|23
{{var | neu--Entfernung Portal-Script
| Öffnen der Gruppenrichtlinienverwaltung unter Tools
| Die Option ''Installation mit Portal-Config'' wurde entfernt
| Open Group Policy Management under Tools}}
| The option ''Installation with Portal-Config'' has been removed }}
{{var|24
{{var | neu--Menüführung
|Rechtsklick auf die Domäne, danach den Punkt: "neue Organisationseinheit erstellen" auswählen
| Menüführung im AV-Portal geändert
|Right click on the domain, then select "Create new organizational unit". }}
| Menu navigation changed in AV Portal }}
{{var|20
{{var | neu--Netzwerkpfad per Parameter
|!! Hier müssen zwingend die Berechtigungen beachtet werden damit die Dateien später über den Netzwerkpfad erreichbar sind.
| Keine Bearbeitung der {{whitebox|.msi}}-Datei mehr erforderlich
|!! Here the authorizations must be considered compellingly so that the files are accessible later over the network path.
| No more editing of the {{whitebox|.msi}} file required }}
| }}
 
</div>{{TOC2}}{{Select_lang}}
{{Header|03.2022|
* {{#var:neu--Windows-Server spezifiziert}}
* {{#var:neu--Entfernung Portal-Script}}
* {{#var:neu--Menüführung}}
* {{#var:neu--Netzwerkpfad per Parameter}}
||{{Menu|Navigation|{{#var:Lizenzen}}|key}}
}}
----
 
 
=== {{#var:Einleitung}} ===
<div class="Einrücken">
{{#var:Einleitung--desc}}
</div>
 
 
==={{#var:Voraussetzungen}}===
<div class="Einrücken">
* {{#var:Voraussetzungen--desc}}
* {{#var:kein GuardX Service}}
</div>
 
 
== {{#var:Vorbereitungen}} ==
 
=== {{#var:Vorbereitungen Client}} ===
 
==== {{#var:MSI-Installationsdatei}} ====
<div class="Einrücken">
{{#var:MSI-Installationsdatei--desc}}
# {{#var:Login-Reseller Portal}}
# {{#var:AV-Portal öffnen}}
# {{#var:Lizenzen öffnen}}
# {{#var:Download der MSI}}
</div>


{{var|25|
|Erstellen und verknüpfen eines Gruppenrichtlinienobjektes
|Creating and Linking a Group Policy Object }}


{{var|26
==== {{#var:Portal-Config}} ====
|Rechtsklick auf die Organisationseinheit
<div class="Einrücken">
|Right click on the organizational unit }}
{{#var:Portal-Config--desc}}
{{var|27
</div>
|Dort ein neues Gruppenrichtlinienobjekt erstellen und verknüpfen
|Create and link a new Group Policy object there. }}


{{var|28
|Computerverwaltung
|computer administration }}


{{var|29
==== {{#var:Client-Config}} ====
|Server-Manager öffnen
{{pt3|Av_conf.png}}
|Open Server Manager }}
<div class="Einrücken">
{{var|30
{{#var:Client-Config--desc}}
|Unter Tools →Active Directory →Benutzer und -Computer öffnen
# {{#var:Basis-Installation}}
|Under Tools →Active Directory → Open user and computer }}
# {{#var:Gewünschte Einstellungen}}
{{var|31
# {{#var:Konfigurationsdatei sichern}}
|Unter "Computers" die Geräte auf denen der AV installiert werden soll mit STRG + Linksklick markieren
{{Hinweis-box|{{#var:GuardX--Hinweis}}|g}}
|Under "Computers" select the devices on which the AV should be installed with CTRL + left clic }}
<br clear=all></div>
{{var|32
|Verschieben und dann die neue Organisationseinheit wählen
|Move and then select the new organizational unit. }}


{{var|33
|!! Die Installation kann nur Computer und nicht Benutzerabhängig durchgeführt werden, da nur so die geforderten Berechtigungen zutreffen.
|!! The installation can only be carried out depending on the computer and not on the user, as this is the only way to ensure that the required authorizations apply. }}"
{{var|34
|Szenario 1: Installation per Script mit Installationslog
|Scenario 1: Installation via script with installation log  }}


{{var|35
=== {{#var:Vorbereitungen Windows Server}} ===
|Bei diesem Szenario wird die Installation des AV Pro über ein einfaches Script gestartet. Der Vorteil besteht darin, dass ein Installationslog erstellt werden kann, welcher bei Fehlschlag der Installation Hinweise auf das Warum bieten kann.
|In this scenario, the AV Pro installation is started using a simple script. The benefit is that an installation log can be created, which can provide hints on why if the installation fails. }}
{{var|36
|Erstellen des Installations-Scripts
|Creating the Installation Script }}


{{var|37
==== {{#var:Freigabeverzeichnis}} ====
|! Bei diesem Script handelt es sich um ein Beispiel Script, daß individuell angepasst werden muss!
<div class="Einrücken">
|! This script is an example script that has to be adapted individually! }}
{{#var:Freigabeverzeichnis--desc}}
{{var|38
# {{#var:Server-Manager öffnen}}
|Erstellen einer install.bat -Datei mit folgendem Inhalt:
# {{#var:Datei-/Speicherdienste}}
|Create an install.bat file with the following content: }}  
# {{#var:Freigaben}}
{{var|39
# {{#var:Neue Freigabe}}
|Parameter
{{Hinweis-box|{{#var:Neue Freigabe--Hinweis}} }}
|Parameter }}
<br clear=all></div>
{{var|40
|Beschreibung
|Description }}
{{var|41
|Pfad\zur\Datei]
|Path\to\file] }}
{{var|42
|Erstellt einen Installationslog mit der Windows-Varriable des Computernamen
|Creates an installation log with the Windows varriable of the computer name }}
{{var|43
|Pfad zur Installationsdatei
|Path to the installation file }}
{{var|44
|Führt die Installation im „Silent“-Modus durch
|Performs the installation in "Silent" mode }}
{{var|45
| Akzeptieren der Lizenzbedingungen
| Accepting the Terms of License }}
{{var|45b
| Akzeptieren der Datenschutzbestimmungen
| Accepting the Privacy policy }}
{{var|46
|Lizenz
|License }}
{{var|47
|Pfad\zum\Ablageverzeichnis
|Path\to\the filing directory }}
{{var|48
|Der Pfad zum Ablageort der Konfigurationsdatei. Die Konfigurationsdatei muss zwingend guardx.conf heißen
|The path to the storage location of the configuration file. The configuration file must be named guardx.conf. }}
{{var|49
|Einrichtung des DC
|Setting up the DC }}
{{var|50
|Server-Manager öffnen
|Open Server Manager }}
{{var|51
|Unter Tools → Gruppenrichtlinienverwaltung öffnen
|Under Tools → Open Group Policy Management }}
{{var|52
|Unter Gruppenrichtlinienobjekte Rechtsklick und bearbeiten auf das erstellte Gruppenrichtlinienobjekt
|Under Group Policy Objects, right-click and edit the created Group Policy object. }}
{{var|53
|Computerkonfiguration → Richtlinien → Windows-Einstellungen → Skripts (Start/Herunterfahren) → Rechtsklick auf Start → Eigenschaften
|Computer Configuration → Policies → Windows Settings → Scripts (Start/Shutdown) → Right-click Start → Properties }}
{{var|54
|Hinzufügen → Durchsuchen → Skript auswählen
|Add → Browse → Select script }}


{{var|55
|Szenario 2: Installation per Softwareinstallation
|Scenario 2: Installation via software installation }}
{{var|56
|Bearbeiten der MSI
|Editing the MSI }}
{{var|57
|Download der Software SuperOrca
|Download SuperOrca }}
{{var|58
|Öffnen der gedownloadeten MSI mit SuperOrca
|Opening the downloaded MSI with SuperOrca }}
{{var|59
|Unter Properties bei "CONFIG" den Netzwerkpfad zur Konfigurationsdatei angeben
|Under Properties at "CONFIG" enter the network path to the configuration file. }}
{{var|60
|Speichern als .msi
|Save as .msi }}


{{var|61
==== {{#var:Neue Organisationseinheit}} ====
|Einrichtung des DC
<div class="Einrücken">
|Setting up the DC }}
# {{#var:Server-Manager öffnen}}
{{var|62
# {{#var:Gruppenrichtlinienverwaltung}}
|Server-Manager öffnen
# {{#var:Organisationseinheit erstellen}}
|Open Server Manager }}
</div>
{{var|63
|Unter Tools → Gruppenrichtlinienverwaltung öffnen
|Under Tools → Open Group Policy Management }}
{{var|64
|Unter Gruppenrichtlinienobjekte Rechtsklick und bearbeiten auf das erstellte Gruppenrichtlinienobjekt
|Under Group Policy Objects, right-click and edit the created Group Policy object. }}
{{var|65
|Computerkonfiguration → Richtlinien → Softwareeinstellungen → Rechtsklick "Neu" → Paket
|Computer Configuration → Guidelines → Software Settings → Right Click "New" → Package }}
{{var|66
|Die bearbeitete MSI auswählen
|Select the edited MSI }}


{{var|
 
|
==== {{#var:Computerverwaltung}} ====
|
<div class="Einrücken">
| }}
# {{#var:Server-Manager öffnen}}
{{var|
# {{#var:Benutzer und -Computer öffnen}}
|
# {{#var:Geräte für AV markieren}}
|
# {{#var:Verschieben in neue OU}}
| }}
{{Hinweis-box|{{#var:Hinweis--Computerabhängig}} }}
{{var|
</div>
|
 
|
 
| }}
==== {{#var:Gruppenrichtlinienobjekt}}====
{{var|
<div class="Einrücken">
|
# {{#var:Gruppenrichtlinienobjekt--Organisationseinheit}}
|
# {{#var:Gruppenrichtlinienobjekt--erstellen}}
| }}
# {{#var:Gruppenrichtlinienobjekt bearbeiten}}
{{var|
# {{#var:Gruppenrichtlinienobjekt Skript starten}}
|
<li class="list--element__alert list--element__warning">{{#var:Gruppenrichtlinienobjekt Skript--Hinweis}}</li>
|
# {{#var:Bestätigen}}
| }}
<br clear=all></div>
{{var|
 
|
 
|
== {{#var:Installations-Script}} ==
| }}
<div class="Einrücken">
{{var|
{{#var:Script-Hinweise}}
|
</div>
|
 
| }}
 
</div>{{DISPLAYTITLE:{{#var:display}} }}{{Select_lang | en}}{{TOC2}}
=== {{#var:Das Script mit Client-Config}} ===
<p>'''{{#var:intro|Installation via GPO}}'''</p>
<div class="Einrücken">
<p>{{#var:anpassung}} '''06.2019'''</p>
{{#var:Das Script mit Client-Config--desc}}
<br>
<br>
{{Einblenden| {{#var:Installations-Schritte anzeigen}} | {{#var:hide}} | layout=bigdezent }}
</div>


==== {{#var:Erstellen des Installations-Scripts}} ====
<div class="Einrücken">
{{#var:Erstellen einer install.bat}}
<br>
<br>
{{code|1=
<nowiki>@echo off</nowiki><br>
<nowiki>tasklist /nh /fi "imagename eq guardxservice_x64.exe" | find /i "guardxservice_x64.exe" >nul && (</nowiki><br>
<nowiki>exit</nowiki><br>
<nowiki>) || (</nowiki><br>
<nowiki>start /wait msiexec /l* "[</nowiki><span class="textincode font-color__blau">{{#var:PfadzurDatei}}</span><nowiki>]\setuplog_%COMPUTERNAME%.txt" /i "[</nowiki><span class="textincode font-color__blau">{{#var:PfadzurDatei}}</span><nowiki>]\SetupAV.msi" ACCEPTLICENSEAGREEMENT="yes" ACCEPTPRIVACYPOLICY="yes" TID="00000000-0000-0000-0000-000000000000" CONFIG="[</nowiki><span class="textincode font-color__blau">{{#var:PfadzumAblageverzeichnis}}</span><nowiki>]\" /q</nowiki><br>
<nowiki>)</nowiki><br>
<nowiki>exit</nowiki>}}
<br>
{{Hinweis-box|{{#var:Beispiel Script--Hinweis}}|g}}
</div>


----
== {{#var:1}} ==
{{#var:2}}


=={{#var:3}}==
==== {{#var:Script speichern}} ====
=== {{#var:4}} ===
<div class="Einrücken">
<p>{{#var:5}}</p>
{{#var:Script speichern--desc}}
<p>'''{{#var:6}}''' <br />
# {{#var:Freigabeverzeichnis öffnen}}
''{{#var:7a}}''
# {{#var:Script speichern}}
* {{#var:7}}<br /><br /></p>
# {{#var:MSI kopieren}}
<p>'''{{#var:8}}'''<br />
# {{#var:Client-Config kopieren}}
{{#var:8b}} </p>
</div>
# {{#var:9}}
 
# {{#var:10}}
 
# {{#var:11}}
==== {{#var:Gruppenrichtlinie bearbeiten}} ====
# {{spc |d|b|-}} {{#var:12}}
<div class="Einrücken">
{{#var:Einrichtung des DC}}
# {{#var:Server-Manager öffnen}}
# {{#var:Gruppenrichtlinienverwaltung}}
# {{#var:Gruppenrichtlinienobjekt bearbeiten}}
# {{#var:Computerkonfiguration-Eigenschaften}}
# {{#var:Skript auswählen}}
{{Hinweis-box|{{#var:Systemstart erforderlich--Hinweis}} }}
</div>
 


{{pt2 | Av_conf.png | | hochkant=1.2| {{h3| {{#var:erstellen}} |{{#var:erstellen}}}} }}
=== {{#var:Installations-Script mit Parametern}} ===
# {{#var:Basis-Installation}}
<div class="Einrücken">
# {{#var:Gewünschte}}
{{#var:Installations-Script mit Parametern--desc}}
# {{#var:Konfigurationsdatei}}
<br>
<br>
{{Hinweis | {{#var:14}} | gelb }}
{{Einblenden| {{#var:Installations-Schritte anzeigen}} | {{#var:hide}} | layout=bigdezent }}
<div style="clear: both;"></div>
</div>


=== {{#var:13}} ===
{{#var:15}}
# {{#var:16}}
# {{#var:17}}
# {{#var:18}}
# {{#var:19}}
<br>{{Hinweis | {{#var:20}}}}
<div style="clear: both;"></div>


=== {{#var:21}} ===
==== {{#var:Erstellen des Installations-Scripts}} ====
# {{#var:22}}
<div class="Einrücken">
# {{#var:23}}
{{#var:Erstellen einer install.bat}}
# {{#var:24}}
<br>
{{code|1=
<nowiki>@echo off</nowiki><br>
<nowiki>tasklist /nh /fi "imagename eq guardxservice_x64.exe" | find /i "guardxservice_x64.exe" >nul && (</nowiki><br>
<nowiki>exit</nowiki><br>
<nowiki>) || (</nowiki><br>
<nowiki>start /wait msiexec /l* "[</nowiki><span class="textincode font-color__blau">{{#var:PfadzurDatei}}</span><nowiki>]\setuplog_%COMPUTERNAME%.txt" /i "[</nowiki><span class="textincode font-color__blau">{{#var:PfadzurDatei}}</span><nowiki>]\SetupAV.msi" ACCEPTLICENSEAGREEMENT="yes" ACCEPTPRIVACYPOLICY="yes" TID="00000000-0000-0000-0000-000000000000" PROPERTY="value" /q</nowiki><br>
<nowiki>)</nowiki><br>
<nowiki>exit</nowiki>}}
<br>
{{Hinweis-box|{{#var:Beispiel Script--Hinweis}}|g}}
</div>


=== {{#var:25}}===
# {{#var:26}}
# {{#var:27}}


=== {{#var:28}} ===
==== {{#var:Script speichern}} ====
# {{#var:29}}
<div class="Einrücken">
# {{#var:30}}
{{#var:Script speichern--desc}}
# {{#var:31}}
# {{#var:Freigabeverzeichnis öffnen}}
# {{#var:32}}
# {{#var:Script speichern}}
{{Hinweis | {{#var:33}} }}
# {{#var:MSI kopieren}}
<div style="clear: both;"></div>
</div>


== {{#var:34}}==
{{#var:35}}
=== {{#var:36}}===
{{Hinweis | {{#var:37}}| gelb}}


<div style="clear: both;"></div>
==== {{#var:Gruppenrichtlinie bearbeiten}} ====
<br>
<div class="Einrücken">
{{#var:38}}
{{#var:Einrichtung des DC}}
<pre>
# {{#var:Server-Manager öffnen}}
@echo off
# {{#var:Gruppenrichtlinienverwaltung}}
tasklist /nh /fi "imagename eq guardxservice_x64.exe" | find /i "guardxservice_x64.exe" >nul && (
# {{#var:Gruppenrichtlinienobjekt bearbeiten}}
exit
# {{#var:Computerkonfiguration-Eigenschaften}}
) || (
# {{#var:Skript auswählen}}
start /wait msiexec /l* "[Pfad\zur\Datei]\setuplog_%COMPUTERNAME%.txt" /i "[Pfad\zur\Datei]\SetupAV.msi" /quiet ACCEPTLICENSEAGREEMENT="yes" ACCEPTPRIVACYPOLICY="yes" TID="00000000-0000-0000-0000-000000000000" CONFIG="[Pfad\zum\Ablageverzeichnis]\"
{{Hinweis-box|{{#var:Systemstart erforderlich--Hinweis}} }}
)
</div>
pause>nul
 
</pre>
----
{| class="wikitable2"
{| class="wikitable2 Einrücken"
|+ {{#var:Verwendete Properties}}
|-
! Parameter !! {{#var:desc}}
|-
|-
! {{#var:39|Parameter}} !! {{#var:40|Beschreibung}}
| /l* "[{{#var:PfadzurDatei}}]\setuplog_%COMPUTERNAME%.txt" || {{#var:Erstellt Installationslog}}
|-
|-
| /l* "[{{#var:41|Pfad\zur\Datei]}}\setuplog_%COMPUTERNAME%.txt" || {{#var:42|Erstellt einen Installationslog mit der Windows-Varriable des Computernamen}}
| /i "{{#var:PfadzurDatei}}\SetupAV.msi" || {{#var:Pfad zur Installationsdatei}}
|-
|-
| /i "{{#var:41}}\SetupAV.msi" || {{#var:43|Pfad zur Installationsdatei}}
| /q || {{#var:Installation im Silent-Modus}}
|-
|-
| /quiet || {{#var:44|Führt die Installation im „Silent“-Modus durch}}
| ACCEPTLICENSEAGREEMENT="yes" || {{#var:Akzeptieren der Lizenzbedingungen}}
|-
|-
| ACCEPTLICENSEAGREEMENT="yes" || {{#var:45|Bestätigung, das die Lizenzbedingungen akzeptiert werden}}
| ACCEPTPRIVACYPOLICY="yes" || {{#var:Akzeptieren der Datenschutzbestimmungen}}
|-
|-
| ACCEPTPRIVACYPOLICY="yes" || {{#var:45a| Bestätigung, das die Datenschutzbedingungen akzeptiert werden}}
| TID="00000000-0000-0000-0000-000000000000" || {{#var:Lizenz}}
|-
|-
| TID="00000000-0000-0000-0000-000000000000" || {{#var:46|Lizenz}}
| <span id="GROUPID"></span>GROUPID="11111" || {{Hinweis-box|3.2.50}} {{#var:Groupid--desc}}<br>{{Einblenden|{{#var:Abb-URL}}|{{#var:hide}}|dezent}}[[Datei:{{#var:Groupid--Bild}}|mini]]</div>
|-
|-
| CONFIG="[{{#var:47|Pfad\zum\Ablageverzeichnis}}]\" || {{#var:48|Der Pfad zum Ablageort der Konfigurationsdatei. Die Konfigurationsdatei muss zwingend guardx.conf heißen}}
| CONFIG="[{{#var:47|Pfad\zum\Ablageverzeichnis}}]\" || {{#var:48|Der Pfad zum Ablageort der Konfigurationsdatei. Die Konfigurationsdatei muss zwingend guardx.conf heißen}}
|}
|}
=== {{#var:49|Einrichtung des DC}} ===
# {{#var:50|Den Server-Manager öffnen}}
# {{#var:51|Unter Tools -> Gruppenrichtlinienverwaltung öffnen}}
# {{#var:52|Unter Gruppenrichtlinienobjekte Rechtsklick und bearbeiten auf das erstellte Gruppenrichtlinienobjekt}}
# {{#var:53|Computerkonfiguration -> Richtlinien -> Windows-Einstellungen -> Skripts (Start/Herunterfahren) -> Rechtsklick auf Start -> Eigenschaften}}
# {{#var:54|Hinzufügen → Durchsuchen → Skript auswählen}}
== {{#var:55|Szenario 2: Installation per Softwareinstallation}} ==
{{pt2| Verzeichnis_config.png | | hochkant=1.2 | {{h3 | {{#var:56|Bearbeiten der MSI}} |  {{#var:56}} }} }}
# {{#var:57|Download von SuperOrca}}
# {{#var:58|Öffnen der gedownloadeten MSI mit SuperOrca}}
# {{#var:59|Unter Properties bei "CONFIG" den Netzwerkpfad zur Konfigurationsdatei angeben}}
# {{#var:60|Speichern als .msi}}
=== {{#var:61|Einrichtung des DC}} ===
# {{#var:62|Den Server-Manager öffnen}}
# {{#var:63|Unter Tools → Gruppenrichtlinienverwaltung öffnen}}
# {{#var:64|Unter Gruppenrichtlinienobjekte Rechtsklick und bearbeiten auf das erstellte Gruppenrichtlinienobjekt}}
# {{#var:65|Computerkonfiguration → Richtlinien → Softwareeinstellungen → Rechtsklick "Neu" → Paket}}
# {{#var:66|Die bearbeitete MSI auswählen}}

Aktuelle Version vom 27. Oktober 2023, 09:21 Uhr
































De.png
En.png
Fr.png






Installation von Securepoint Antivirus Pro via GPO Script und mit Config-Datei
Letzte Anpassung: 03.2022
Neu:
notempty
Dieser Artikel bezieht sich auf eine Resellerpreview
Aufruf: av.securepoint.de Navigation Lizenzen


Einleitung

Dieser Artikel beschreibt die Automatisierte Installation von Securepoint Antivirus Pro. Für die Automatisierte Installation kann ausschließlich der MSI-Installationsdatei verwendet werden.


Voraussetzungen

  • Für die Automatisierte Installation von Securepoint Antivirus Pro wird eine gültige Antivirus Pro Lizenz benötigt.
  • Es darf kein GuardX Service (aus einer vorhergehenden Installation) vorhanden sein.
    Ggf. muss vorher der AV-Remover ausgeführt werden. (Erhältlich im Downloadbereich des Resellerportals)


Vorbereitungen

Vorbereitungen Client

Download MSI-Installationsdatei

Im Antivirus Pro Portal steht der Download der Installationsdatei bereit. Beim Download wird die MSI-Installationsdatei inklusive der Portal-Config heruntergeladen. Die Portal-Config muss nicht für die Installation verwendet werden.
 AV-Portal Lizenzen oder  GruppenAktionen MSI herunterladen

  1. Login im Resellerportal
  2. Das AV-Portal öffnen
  3. Menü Lizenzen oder Gruppen öffnen
  4. Download des MSI-Installationsdatei für die Lizenz oder Gruppe (Gruppe wird empfohlen)


Vorbereitung bei Installation mit Portal Config

Die Portal Konfiguration ist beim Download der MSI-Installationsdatei immer im ZIP-Archiv enthalten.


Vorbereitung bei Installation mit Client Konfiguration

Av conf.png

Erstellen einer angepassten Konfigurationsdatei:

  1. Muster-Installation: Installation von Securepoint Antivirus Pro durchführen
  2. Gewünschte Einstellungen am Client vornehmen
  3. Die Konfigurationsdatei sichern
notempty
Die Konfigurationsdatei liegt im Installationsverzeichnis im Unterordner "conf". Benötigt wird hierbei nur die guardx.conf


Vorbereitungen Windows Server

Freigabeverzeichnis

Für die Automatisierte Installation wird ein Freigabeverzeichnis benötigt.
Der Computer muss auf deises Verzeichnis Zugriff haben, da es sich um eine Computerrichtlinie handelt!
Hierzu wird eine neue Freigabe oder ein Ordner in einer vorhandenen NETLOGON Freigabe erstellt:
  1. Server-Manager öffnen
  2. Datei-/Speicherdienste
  3. Freigaben
  4. Rechtsklick "Neue Freigabe" → Hier den Assistenten durchlaufen
notempty
! Hier müssen zwingend die Berechtigungen beachtet werden damit die Dateien später über den Netzwerkpfad erreichbar sind.


Neue Organisationseinheit

  1. Server-Manager öffnen
  2. Öffnen der Gruppenrichtlinienverwaltung unter Tools
  3. Rechtsklick auf die Domäne, danach den Punkt: "neue Organisationseinheit erstellen" auswählen


Computerverwaltung

  1. Server-Manager öffnen
  2. Unter Tools →Active Directory → Benutzer und -Computer öffnen
  3. Unter "Computers" die Geräte auf denen der AV installiert werden soll mit STRG + Linksklick markieren
  4. Verschieben und dann die neue Organisationseinheit wählen
notempty
Die Installation kann nur Computer und nicht Benutzerabhängig durchgeführt werden, da nur so die geforderten Berechtigungen zutreffen.


Erstellen und verknüpfen eines Gruppenrichtlinienobjektes

  1. Rechtsklick auf die Organisationseinheit
  2. Dort ein neues Gruppenrichtlinienobjekt erstellen und verknüpfen
  3. Das soeben erstellte Gruppenrichtlinienobjekt mit Rechtsklick bearbeiten
  4. Computerkonfiguration → Richtlinien → Windows-Einstellungen → Skripts (Start/Herunterfahren) → Starten → Eigenschaften: Hinzufügen Unten stehendes Installations-Skript hinzuüfgen
  • Das Skript muss auf einer Freigabe liegen, auf welche die Computer Zugriffsrechte haben!
    1. OK Angaben übernehmen und Dialog schließen


    Installations-Skripte

    Mit den folgenden Scripten wird die Installation von Securepoint Antivirus Pro ohne Windows Eingabeaufforderung oder Wizard-GUI durchgeführt.


    Installations-Skript mit Client-Config

    Installation des Clients mit den Vorgaben der Muster-Installation (s.o.)

    • Installationslog wird angelegt
    • Scans, Exklusionen etc. wie im Client hinterlegt
    • Festlegen des Lizenzschlüssels (via Parameter TID=)
    • Bestätigung der Lizenzbedingungen (via Parameter ACCEPTLICENSEAGREEMENT="yes")
    • Bestätigung der Datenschutzbedingungen (via Parameter ACCEPTPRIVACYPOLICY="yes")
    • Weitere Einstellungen via Parameter können dem Wiki-Artikel zur Silent Installation entnommen werden



    Erstellen des Installations-Skripts

    Erstellen einer install.bat -Datei mit folgendem Inhalt:
    @echo off
    tasklist /nh /fi "imagename eq guardxservice_x64.exe" | find /i "guardxservice_x64.exe" >nul && (
    exit
    ) || (
    start /wait msiexec /l* "[Pfad\zur\Datei]\setuplog_%COMPUTERNAME%.txt" /i "[Pfad\zur\Datei]\SetupAV.msi" ACCEPTLICENSEAGREEMENT="yes" ACCEPTPRIVACYPOLICY="yes" TID="00000000-0000-0000-0000-000000000000" CONFIG="[Pfad\zum\Ablageverzeichnis]\" /q
    )
    exit

    notempty
    Bei diesem Script handelt es sich um ein Beispiel Script, daß individuell angepasst werden muss!


    Script speichern

    Script als *.bat speichern und in den Ordner kopieren

    1. Freigabeverzeichnis öffnen
    2. Script speichern
    3. MSI-Installationsdatei in den Ordner kopieren
    4. Client-Config (guardx.conf) in den Ordner kopieren


    Gruppenrichtlinie bearbeiten

    Einrichtung des DC

    1. Server-Manager öffnen
    2. Öffnen der Gruppenrichtlinienverwaltung unter Tools
    3. Das soeben erstellte Gruppenrichtlinienobjekt mit Rechtsklick bearbeiten
    4. Computerkonfiguration → Richtlinien → Windows-Einstellungen → Skripts (Start/Herunterfahren) → Rechtsklick auf Start → Eigenschaften
    5. Hinzufügen → Durchsuchen → Skript auswählen
    notempty
    Die Installation von Securepoint Antivirus Pro erfolgt nach einem Systemstart


    Installations-Skript mit Parametern

    Installation des Clients erfolgt ausschließlich mit manuellen Parametern

    • Installationslog wird angelegt
    • Festlegen des Lizenzschlüssels (via Parameter TID=)
    • Bestätigung der Lizenzbedingungen (via Parameter ACCEPTLICENSEAGREEMENT="yes")
    • Bestätigung der Datenschutzbedingungen (via Parameter ACCEPTPRIVACYPOLICY="yes")
    • Weitere Einstellungen via Parameter können dem Wiki-Artikel zur Silent Installation entnommen werden



    Erstellen des Installations-Skripts

    Erstellen einer install.bat -Datei mit folgendem Inhalt:
    @echo off
    tasklist /nh /fi "imagename eq guardxservice_x64.exe" | find /i "guardxservice_x64.exe" >nul && (
    exit
    ) || (
    start /wait msiexec /l* "[Pfad\zur\Datei]\setuplog_%COMPUTERNAME%.txt" /i "[Pfad\zur\Datei]\SetupAV.msi" ACCEPTLICENSEAGREEMENT="yes" ACCEPTPRIVACYPOLICY="yes" TID="00000000-0000-0000-0000-000000000000" PROPERTY="value" /q
    )
    exit

    notempty
    Bei diesem Script handelt es sich um ein Beispiel Script, daß individuell angepasst werden muss!


    Script speichern

    Script als *.bat speichern und in den Ordner kopieren

    1. Freigabeverzeichnis öffnen
    2. Script speichern
    3. MSI-Installationsdatei in den Ordner kopieren


    Gruppenrichtlinie bearbeiten

    Einrichtung des DC

    1. Server-Manager öffnen
    2. Öffnen der Gruppenrichtlinienverwaltung unter Tools
    3. Das soeben erstellte Gruppenrichtlinienobjekt mit Rechtsklick bearbeiten
    4. Computerkonfiguration → Richtlinien → Windows-Einstellungen → Skripts (Start/Herunterfahren) → Rechtsklick auf Start → Eigenschaften
    5. Hinzufügen → Durchsuchen → Skript auswählen
    notempty
    Die Installation von Securepoint Antivirus Pro erfolgt nach einem Systemstart

    Verwendete Properties
    Parameter Beschreibung
    /l* "[Pfad\zur\Datei]\setuplog_%COMPUTERNAME%.txt" Erstellt einen Installationslog mit der Windows-Varriable des Computernamen
    /i "Pfad\zur\Datei\SetupAV.msi" Pfad zur Installationsdatei
    /q Führt die Installation im „Silent“-Modus durch. notempty
    Syntaxänderung ! Schalter /quiet bzw. /q als letzten Parameter angeben!
    ACCEPTLICENSEAGREEMENT="yes" Akzeptieren der Lizenzbedingungen
    ACCEPTPRIVACYPOLICY="yes" Akzeptieren der Datenschutzbestimmungen
    TID="00000000-0000-0000-0000-000000000000" Lizenz
    GROUPID="11111" notempty
    3.2.50
    Zuweisen des Clients in eine bestimmte Gruppe bei der Installation.
    Die GROUPID kann der Adresszeile des AV-Portals entnommen werden wenn die entsprechende Gruppe aufgerufen wird oder aus der setup.conf des Installations-ZIP-Archives.
    AV Groups URL.PNG
    CONFIG="[Pfad\zum\Ablageverzeichnis]\" Der Pfad zum Ablageort der Konfigurationsdatei. Die Konfigurationsdatei muss zwingend guardx.conf heißen